Tuborg Ransomware

टुबोर्ग मालवेयरको विश्लेषण गर्दा यो हानिकारक सफ्टवेयर ransomware को श्रेणीमा परेको पत्ता लागेको थियो। यसको नाम भए पनि, टुबोर्गको टुबोर्ग ब्रुअरीसँग कुनै सम्बन्ध छैन। सामान्य ransomware जस्तै, Tuborg विशेष गरी पीडितको प्रणालीमा भण्डारण गरिएका फाइलहरूलाई इन्क्रिप्ट गर्न डिजाइन गरिएको हो। फाइल इन्क्रिप्सनको साथमा, Tuborg ले डेस्कटप वालपेपर परिवर्तन गर्दछ र पीडितसँग कुराकानी गर्न '#tuborg-Help.txt' नामको फिरौती नोट प्रस्तुत गर्दछ।

यसबाहेक, टुबोर्गले इमेल ठेगाना र '.tuborg' एक्सटेन्सन जोडेर फाइल नामहरू परिमार्जन गर्दछ। उदाहरणका लागि, मूल रूपमा '1.doc' नामको फाइललाई '1.doc' मा पुन: नामाकरण गरिनेछ। com].tuborg'। अन्वेषकहरूका अनुसार टुबोर्गलाई प्रोटोन र्यान्समवेयरको भेरियन्टको रूपमा पहिचान गरिएको छ, जसले यस अवस्थित र्यान्समवेयर परिवारसँगको जडानलाई संकेत गर्दछ।

Tuborg Ransomware ले पीडितहरूलाई तिनीहरूको आफ्नै डाटाबाट लक आउट गर्न सक्छ

Tuborg Ransomware द्वारा छोडिएको फिरौती नोटले पीडितहरूलाई चेतावनी दिन्छ कि तिनीहरूका सबै फाइलहरू AES र ECC एल्गोरिदमहरू प्रयोग गरेर इन्क्रिप्शनबाट गुज्रिएका छन्। यसले जोड दिन्छ कि आक्रमणकारीहरू द्वारा प्रदान गरिएको डिक्रिप्शन सेवा बिना यी फाइलहरू पुन: प्राप्ति लगभग असम्भव छ। नोटले स्पष्ट रूपमा गुप्तिकरण गरिएका फाइलहरूमा पहुँच पुन: प्राप्त गर्न आवश्यक डिक्रिप्शन सफ्टवेयरको बदलामा फिरौती भुक्तानीको माग गर्दछ र काटिएको डाटा नष्ट गर्ने वाचा गर्दछ।

थप रूपमा, फिरौती नोटले पीडितहरूलाई उनीहरूको क्षमता प्रदर्शन गर्न एउटा सानो फाइलको नि: शुल्क डिक्रिप्शन प्रस्ताव गरेर आश्वस्त पार्ने प्रयास गर्दछ। सम्पर्क जानकारी आक्रमणकारीहरूसँग सञ्चारको लागि प्रदान गरिएको छ, व्यावसायिक रिकभरी कम्पनीहरूबाट सहयोग खोज्ने बिरूद्ध सावधानीको साथ। पीडितहरूलाई फिरौती रकम कम गर्न तुरुन्तै कार्य गर्न आग्रह गरिएको छ, र तिनीहरूलाई चेतावनी दिइन्छ कि ईन्क्रिप्टेड फाइलहरू मेटाउन वा परिमार्जन गर्दा डिक्रिप्शन प्रक्रियालाई जटिल वा अवरोध गर्न सक्छ।

Ransomware ले परिष्कृत ईन्क्रिप्शन एल्गोरिदमहरू प्रयोग गर्दछ जसले प्रभावकारी रूपमा पीडितहरूलाई तिनीहरूको फाइलहरूबाट लक गर्छ जबसम्म तिनीहरूसँग आक्रमणकारीहरूद्वारा प्रदान गरिएको विशिष्ट डिक्रिप्शन उपकरणहरू छैनन्। यद्यपि, यो नोट गर्न महत्त्वपूर्ण छ कि ransomware आक्रमणहरूको लागि जिम्मेवार साइबर अपराधीहरूले भुक्तान प्राप्त गरेपछि पनि डिक्रिप्शन उपकरणहरू प्रदान गरेर आफ्नो सम्झौताको अन्त्यलाई सधैं समर्थन गर्दैनन्। तसर्थ, विज्ञहरूले निहित जोखिम र अनिश्चितताका कारण ransomware अपराधीहरूलाई फिरौती तिर्न विरुद्ध कडा सल्लाह दिन्छन्।

तपाईंको डाटा र उपकरणहरूको सुरक्षाको साथ मौकाहरू नलिनुहोस्

ransomware खतराहरूबाट उपकरणहरू र डेटाको सुरक्षा गर्न सक्रिय दृष्टिकोण र साइबरसुरक्षा उत्तम अभ्यासहरूको पालना आवश्यक छ। यहाँ मुख्य उपायहरू छन् जुन प्रयोगकर्ताहरूलाई कडा रूपमा लिन प्रोत्साहित गरिन्छ:

  • भरपर्दो एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस् : सबै यन्त्रहरूमा प्रतिष्ठित एन्टि-मालवेयर सफ्टवेयर स्थापना गर्नुहोस् र तिनीहरूलाई नियमित रूपमा अद्यावधिक राख्नुहोस्। यी प्रोग्रामहरूले ज्ञात ransomware खतराहरू र अन्य धम्की दिने सफ्टवेयर पत्ता लगाउन र ब्लक गर्न सक्छन्।
  • सफ्टवेयर अद्यावधिक राख्नुहोस् : सुनिश्चित गर्नुहोस् कि अपरेटिङ सिस्टम, सफ्टवेयर अनुप्रयोगहरू, र प्लगइनहरू नवीनतम सुरक्षा प्याचहरू र अद्यावधिकहरूसँग अद्यावधिक छन्। पुरानो सफ्टवेयरमा कमजोरीहरू ransomware आक्रमणकारीहरूले शोषण गर्न सक्छन्।
  • फायरवाल सुरक्षा सक्षम गर्नुहोस् : कुनै पनि चलिरहेको नेटवर्क ट्राफिक निगरानी गर्न आफ्नो उपकरणहरूमा फायरवाल स्थापना र कायम राख्नुहोस्। फायरवालहरूले अनाधिकृत पहुँच रोक्न र नेटवर्क जडानहरू मार्फत फैलिनबाट ransomware रोक्न मद्दत गर्न सक्छ।
  • इमेल एट्याचमेन्ट र लिङ्कहरूसँग अतिरिक्त सावधानी अपनाउनुहोस् : इमेलहरूद्वारा प्रदान गरिएका संलग्नकहरू र लिङ्कहरूसँग व्यवहार गर्दा सतर्क रहनुहोस्, विशेष गरी यदि तिनीहरू अज्ञात वा संदिग्ध प्रेषकहरूबाट छन्। Ransomware प्राय: जालसाजी संलग्नकहरू वा लिङ्कहरू सहित फिसिङ इमेलहरू मार्फत फैलिन्छ।
  • महत्त्वपूर्ण डाटा नियमित रूपमा ब्याकअप गर्नुहोस् : बाह्य हार्ड ड्राइभ, क्लाउड भण्डारण सेवा वा दुवैमा आवश्यक फाइलहरू र डाटा नियमित रूपमा ब्याकअप गरेर बलियो ब्याकअप रणनीति लागू गर्नुहोस्। ransomware आक्रमणको अवस्थामा, ब्याकअप भएको अवस्थामा, तपाईंले फिरौती तिर्न बिना आफ्नो फाइलहरू फिर्ता पाउन सक्नुहुन्छ।
  • बलियो, अद्वितीय पासवर्डहरू प्रयोग गर्नुहोस् : सबै खाता र उपकरणहरूको लागि बलियो र अद्वितीय पासवर्डहरू सिर्जना गर्नुहोस्। जटिल पासवर्डहरू सुरक्षित रूपमा निर्माण र भण्डारण गर्न पासवर्ड प्रबन्धक प्रयोग गर्ने सुविधाको बारेमा सोच्नुहोस्।
  • मल्टी-फ्याक्टर प्रमाणीकरण (MFA) सक्षम गर्नुहोस् : जब सम्भव छ, तपाईंको खाताहरूको लागि बहु-कारक प्रमाणीकरण (MFA) सक्षम गर्नुहोस्। MFA ले पासवर्डको अतिरिक्त प्रमाणीकरणको दोस्रो फारम आवश्यक पारेर सुरक्षाको अतिरिक्त तह थप्छ।
  • प्रयोगकर्ता विशेषाधिकारहरू सीमित गर्नुहोस् : ransomware संक्रमणको प्रभावलाई कम गर्न उपकरणहरू र नेटवर्कहरूमा प्रयोगकर्ता विशेषाधिकारहरू प्रतिबन्धित गर्नुहोस्। प्रयोगकर्ताहरूसँग उनीहरूको कार्यहरू गर्नको लागि पहुँचको न्यूनतम स्तर मात्र हुनुपर्छ।
  • आफैलाई र आफ्ना कर्मचारी सदस्यहरूलाई प्रबुद्ध बनाउनुहोस् : नवीनतम ransomware खतराहरूको खोजी गर्नुहोस् र सुरक्षित कम्प्युटिङ अभ्यासहरू, जस्तै फिसिङ प्रयासहरू पहिचान गर्ने र शंकास्पद वेबसाइटहरू बेवास्ता गर्ने बारे आफू र आफ्ना कर्मचारीहरूलाई प्रबुद्ध बनाउनुहोस्।
  • यी उपायहरू लागू गरेर, प्रयोगकर्ताहरूले ransomware आक्रमणहरूको सिकार हुने जोखिमलाई महत्त्वपूर्ण रूपमा बेअसर गर्न सक्छन् र साइबर खतराहरू विरुद्ध तिनीहरूको यन्त्रहरू र डेटालाई राम्रोसँग रक्षा गर्न सक्छन्। थप रूपमा, एक सक्रिय र सुरक्षा-सचेत मानसिकता कायम राख्नु आजको डिजिटल परिदृश्यमा महत्त्वपूर्ण छ।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...